Loading
Безопасность организации Salesforce
Пакеты для MFA

Пакеты для MFA

Проверка многофакторной проверки подлинности (MFA) проста с помощью службы ключей (ранее известной как встроенное средство проверки подлинности), например, Windows Hello, Touch ID или Face ID, или менеджера паролей. Пользователи могут быстро проверить подлинность с помощью сканирования отпечатка пальца, радужной оболочки глаза или распознавания лица (или, в некоторых случаях, с помощью PIN-кода или пароля, настроенного пользователем в операционной системе устройства). Passkey предоставляют безопасный, быстрый и легкий вход. Они соответствуют требованиям MFA, устойчивым к фишингу, для привилегированных пользователей.

Важно!
Важно!

Salesforce применяет требования MFA летом 2026 года. Дополнительную информацию и подробные сроки развертывания см. в этих статьях.

Passkeys - отличный вариант, если использование мобильного средства проверки подлинности нежизнеспособно. Например, рекомендуем использовать данный параметр для пользователей без мобильного устройства, предоставленного компанией. Кроме того, ключи могут использоваться в средах, соответствующих PCI, или в ситуациях, когда рабочее устройство пользователя не содержит портов для физического ключа безопасности.

Важно!
Важно! Этот тип метода проверки связан с определенным устройством пользователя. Если пользователь входит с нескольких компьютеров (например, настольная рабочая станция и ноутбук), он должен либо настроить синхронизированные ключи, либо зарегистрировать ключ на каждом устройстве. Если ключи passkey не поддерживаются во всех системах пользователя, не привилегированные пользователи также могут зарегистрировать альтернативный метод проверки, например, Salesforce Authenticator.

Создание ключа

Дополнительную информацию о шагах настройки см. в разделе «Создание ключа». Если вам нужна помощь с ключами, см. Устранение неполадок ключей.

Требования и рекомендации

  • Ключи автоматически включаются в качестве метода проверки для всех пользователей.

  • После внедрения MFA всем пользователям, не соответствующим требованиям MFA, отображается напоминание о создании ключа.

  • Salesforce поддерживает ключи, управляемые посредством менеджера паролей или облачного брелока, при условии, что они соответствуют FIDO2/WebAuthn.

  • Прежде чем пользователи смогут зарегистрировать ключ в Salesforce, необходимо включить службу на устройстве и настроить проверку подлинности посредством биометрии, PIN-кода или пароля.

  • Устройство, операционная система и обозреватель пользователя должны поддерживать стандарт веб-проверки подлинности FIDO2. Дополнительную информацию см. на сайте FIDO и в руководстве WebAuthn.

  • Passkey не поддерживаются в версиях обозревателя Edge, не связанных с Chromium.

  • Ключи недоступны для сайтов Experience Cloud.

  • Пользователи, входящие в Salesforce посредством API, не могут подтвердить свою личность с помощью ключа.

  • Входы в OAuth приложения Data Loader не поддерживают использование ключей.

Примечание
Примечание Passkey в настоящее время поддерживаются только в следующих продуктах Salesforce: Все продукты, созданные на Salesforce Platform, Heroku, Marketing Cloud Intelligence, MuleSoft Anypoint Platform и Tableau Cloud.

Дополнительные сведения см. в разделе FIDO2: Web Authn или в документации для ключей пользователей.

Важные сведения

Регистрация ключа создает пару личных и открытых ключей, уникальных для организации пользователя. Личный ключ хранится безопасно на ПК или мобильном устройстве пользователя и защищен биометрическими данными пользователя. Личный ключ и биометрические данные пользователя не покидают устройство пользователя и не предоставляются в общий доступ Salesforce. Когда пользователь входит в свою учетную запись, обозреватель вызывает операционную систему устройства для запуска зарегистрированного ключа пользователя. В зависимости от обозревателя и операционной системы пользователя, пользователь проверяет подлинность с помощью такого метода, как Touch ID, Face ID или Windows Hello.

Совместимые с WebAuthn пассивные ключи устойчивы к фишинговым атакам и атакам «человек посередине». Основная причина - личный ключ пользователя связан с доменом, связанным с организацией пользователя. Например, пользователя пытаются обмануть, используя вредоносный сайт. Когда сайт предлагает ключу утвердить запрос на вход, средство проверки подлинности распознает, что домен сайта не соответствует ожиданиям и запрещает пользователю входить.

 
Загрузка
Salesforce Help | Article